Política de privacidad
Última actualización: agosto de 2026
1. Qué es OpenedMic
OpenedMic es un servicio de transmisión de audio y (opcionalmente) vídeo en vivo basado en el navegador. Quien transmite abre una sala; la audiencia entra con el código de sala, el escaneo del QR o el enlace directo. No se requiere instalación ni registro para usar el servicio.
El servicio incluye la página pública de inicio en https://www.openedmic.com/ y la aplicación autónoma en https://www.openedmic.com/app. La aplicación está diseñada para funcionar en el navegador y se puede instalar en dispositivos compatibles como aplicación de pantalla de inicio, sin pasar por una tienda de aplicaciones.
2. Sin registro
OpenedMic no te pide crear una cuenta, facilitar un correo electrónico ni compartir ningún dato personal para usar el servicio. Puedes crear y entrar en salas sin registrarte.
3. Datos excluidos de la analítica autoalojada y la telemetría de errores
La base de datos SQLite de analítica autoalojada, sus exportaciones y la telemetría estructurada de errores de OpenedMic están diseñadas para no contener los datos enumerados a continuación. Esto no significa que nunca se procesen. Algunos se usan temporalmente para operar una sala en vivo, se guardan en tu navegador, los procesan proveedores de infraestructura o se facilitan mediante el formulario de contacto, como se explica en las secciones 4, 7, 10 y 12.
- Nombres, correos electrónicos, nombres para mostrar en salas en vivo y avatares
- Códigos de sala, identificadores de sala o identificadores hasheados
- Direcciones IP en claro o con hash. Aun así, la IP en claro se procesa temporalmente en la memoria del servidor para limitar solicitudes y también puede ser procesada por proveedores de infraestructura y terceros, como se explica en las secciones 4 y 12.
- Identificadores de cuenta, usuario o sesión de OpenedMic. OpenedMic no crea cuentas ni asigna identificadores de usuario persistentes para el servicio en vivo.
- Huellas de dispositivo o de navegador
- Contenido de los mensajes de chat
- Contenido de las reacciones
- Contraseñas de sala
- Texto de los enlaces copiados
- Audio, vídeo o contenido multimedia de cualquier tipo
- Mensajes de error libres del cliente, trazas de pila en bruto o cuerpos de petición
- Identificadores persistentes o de sesión creados por OpenedMic para sus registros de analítica autoalojada
4. Datos de sesión
Mientras usas OpenedMic, la siguiente información puede procesarse temporalmente para operar y proteger el servicio. Cada elemento se elimina según el plazo descrito a continuación y no se escribe en la base de datos de analítica autoalojada, salvo que la sección 5 indique expresamente lo contrario.
- Códigos de sala - códigos aleatorios de 6 caracteres, en memoria del servidor únicamente durante la vida de la sala
- Nombres para mostrar y avatares: se eligen voluntariamente, se envían como datos de la sala en vivo, se mantienen en la memoria del servidor durante la sesión activa y son visibles para otros participantes. El nombre también puede recordarse en tu dispositivo, como se explica en la sección 10.
- Datos de señalización WebRTC: las ofertas SDP, respuestas y candidatos ICE se procesan en tiempo real para establecer conexiones de audio o vídeo y no se conservan en el servidor de OpenedMic. Los pares y proveedores de conexión pueden procesar metadatos de direcciones de red, como se explica en la sección 12.
- Mensajes de chat - transmitidos en tiempo real dentro de la sala; no se almacenan en el servidor
- Reacciones - transmitidas en tiempo real; su contenido no se guarda ni se computa en la analítica
- Limitación de solicitudes HTTP: el servidor utiliza temporalmente la dirección IP de red de la solicitud como clave en memoria para cuatro protecciones: hasta 10 solicitudes de credenciales TURN por 60 segundos; 10 informes de error del cliente por 60 segundos; 5 envíos de contacto por hora; y 60 eventos de analítica autoalojada por 60 segundos. La dirección se normaliza antes de utilizarse. Estas claves no se escriben en SQLite ni en las exportaciones de analítica. Los cuatro mapas en memoria se limpian cada cinco minutos. Las marcas temporales caducadas también se eliminan cuando la misma dirección envía otra solicitud. Los mapas de errores del cliente y contacto tienen una capacidad finita configurada. Si uno está lleno, se rechaza la solicitud de una dirección nueva hasta que se elimine una entrada caducada.
- Token de reconexión de quien transmite - valor aleatorio de corta duración almacenado en
localStoragebajo una clave ligada a la sala (om_btoken_[room]) durante una transmisión activa, para permitir la reconexión tras un corte breve. El token tiene un TTL de cliente de aproximadamente 60 segundos; el servidor acepta reconexiones solo en una ventana de gracia de 15 segundos. El token no está vinculado a ninguna cuenta ni perfil - es un valor aleatorio limitado a una única sala - Estado del Micrófono de Invitado Aprobado: una máquina de estados por sala y un token opaco de solicitud permanecen en la memoria del servidor solo durante la vida de la sala. El token es aleatorio, no se registra y se elimina al aprobar, rechazar, cancelar o caducar la solicitud. No se conserva un identificador del invitado.
4a. Micrófono de Invitado Aprobado - Detalles de privacidad
Cuando una persona oyente usa el Micrófono de Invitado Aprobado, se aplican las siguientes propiedades de privacidad:
- El permiso del micrófono es obligatorio y explícito. Tras la aprobación por parte de quien transmite, el navegador del oyente solicita acceso al micrófono. Si el oyente rechaza, el micrófono de invitado finaliza limpiamente y no se captura audio.
- El audio del invitado se transporta mediante WebRTC. La conexión hacia quien transmite usa una ruta directa cuando está disponible o un relay TURN cifrado cuando la red lo requiere. Quien transmite mezcla después la señal con el audio saliente de la sala. OpenedMic no graba, transcribe ni almacena el audio del invitado en sus servidores.
- El dispositivo de quien transmite recibe una señal de monitorización local para escuchar al invitado aprobado por la salida de audio seleccionada. Esta señal no se transmite como un flujo adicional y no se graba.
- No se conserva ningún identificador del invitado. El nombre y avatar que quien transmite ve en la solicitud son los mismos valores de sesión cubiertos en los «Datos de sesión» de arriba. No se persisten en el servidor ni se escriben en logs o analítica.
- La analítica del Micrófono de Invitado usa únicamente campos enumerados. El servidor registra eventos contadores (por ejemplo guest_mic_requested, guest_mic_started, guest_mic_ended) junto con el modo de transmisión y una categoría de motivo de fin. No se escribe ningún socket-id, código de sala, nombre, token, SDP, ICE, dirección IP o identificador de dispositivo.
5. Analítica operativa autoalojada
OpenedMic opera un sistema de analítica autoalojado en el servidor, respaldado por una base de datos SQLite local. Guarda campos técnicos y operativos fijos para entender el uso del producto, la salud del servicio y la adopción de funciones. Está diseñado para excluir identificadores directos, identificadores seudónimos de cliente o sesión, IP en claro, User-Agent en bruto, códigos y URL de sala, nombres, contenido de contacto y texto libre. Los registros técnicos todavía pueden ser datos personales según algunas leyes si pueden relacionarse con una persona identificable, por lo que esta política no los califica como legalmente anónimos.
Lo que la analítica sí conserva:
- Marcas de tiempo (UTC)
- Tipo de evento, incluida la creación de sala; el inicio o fin de una emisión; la carga de una página desde un enlace entrante a una sala; el intento de unirse; la entrada o salida de un oyente; los hitos de conexión del oyente a los 10 y 60 segundos; la llegada del primer oyente; el fallo al unirse; y el uso de funciones
- Modo de transmisión o categoría elegida
- Sala privada o pública
- Número de oyentes y pico de oyentes
- Duraciones operativas en segundos enteros, incluidas la duración de la emisión y el tiempo transcurrido desde la creación de la sala hasta que entra el primer oyente
- Preferencia de idioma / locale
- Tipo de dispositivo genérico derivado de la petición (mobile / tablet / desktop / unknown)
- Familia de navegador genérica derivada de la petición (chrome / safari / firefox / edge / unknown)
- Familia de SO genérica derivada de la petición (ios / android / windows / macos / linux / unknown)
- Categoría de origen de entrada (código QR / enlace directo / código manual / desconocido). La categoría de enlace directo también incluye llegadas desde enlaces copiados y desde la función nativa de compartir, porque esas URL no se etiquetan por separado. No se almacenan la URL ni el código de la sala.
- Indicadores de uso de funciones (p. ej. compartir pantalla activado, grabación iniciada)
- Códigos de error estructurados de una lista predefinida (p. ej. room_not_found, wrong_password, room_full, mic_permission_denied)
- Señales de interacción con la PWA (p. ej. diálogo de instalación mostrado, instalación aceptada, modo standalone detectado)
- Versión del servidor en el momento del evento
Para medir el embudo de oyentes, OpenedMic almacena filas de eventos técnicos cuando se carga una página desde un enlace entrante a una sala con un parámetro de sala de seis caracteres; se intenta entrar; un oyente entra o sale; la conexión de un oyente permanece activa durante al menos 10 o 60 segundos; una sala recibe a su primer oyente; o falla un intento de entrada por un motivo permitido, como room_full. Los informes agregan esas filas en recuentos y resúmenes de tiempo. Según el evento, una fila puede incluir una marca temporal UTC, el tipo de evento, una categoría general del origen de entrada, el idioma, el modo de emisión, el estado privado o público, el número de oyentes, el tiempo transcurrido en segundos enteros, familias generales de dispositivo, navegador y sistema operativo, y la versión del servidor. No incluye el código o la URL de la sala, la contraseña, el nombre para mostrar, identificadores de socket u oyente, la dirección IP, la cadena User-Agent en claro, contenido multimedia ni identificadores persistentes o de sesión.
La analítica operativa autoalojada se almacena en la base de datos SQLite configurada. Al iniciar la aplicación, si se ha configurado un periodo de conservación positivo, se eliminan los registros anteriores a ese número de días. Si el valor de conservación es cero o no está definido, no se realiza una eliminación por antigüedad y los registros permanecen hasta que se eliminan manualmente o se borra la base de datos o el almacenamiento subyacente.
Las cadenas de User-Agent en bruto nunca se guardan. Navegador, SO y tipo de dispositivo se derivan al recibir la petición; la cadena original se descarta inmediatamente después.
Todos los endpoints de lectura y reporte de la analítica - incluyendo la página agregada /stats, la interfaz /analytics/* y los endpoints operativos /logs, /ops y /ops/snapshot - están protegidos con token bearer y, en producción, limitados a un nombre de host operativo separado. Ninguno de ellos es público.
6. Telemetría estructurada de errores del cliente
La aplicación incluye un mecanismo ligero de reporte de errores del cliente. Cuando se produce un error técnico en el navegador, puede enviar al servidor telemetría limitada a estos campos técnicos fijos:
- Categoría de tipo de error (de una lista predefinida, p. ej. JS_ERROR, UNHANDLED_REJECTION)
- Familia, fase y superficie del error desde listas predefinidas (p. ej. «permissions», «browser_api», «app»)
- Número de línea y columna del error
- Navegador, SO y tipo de dispositivo genéricos (derivados del UA; el UA en bruto se descarta)
- Preferencia de idioma / locale
Los mensajes de error libres, trazas de pila en bruto, cuerpos de petición, rutas de archivos fuente y cualquier contenido que pudiera incluir datos de usuario o identificativos no se emiten ni se conservan. El cliente elimina esos campos antes del envío.
7. Formulario de contacto
Cuando envías el formulario de contacto en openedmic.com/contact.html, la petición llega al servidor de OpenedMic para validación. El servidor comprueba el formato, registra únicamente un evento operativo sin contenido (conteo de envíos exitosos) y devuelve una respuesta a tu navegador.
El contenido del mensaje - nombre, correo, asunto y mensaje - se transmite una sola vez a un punto de salida preconfigurado (webhook), para que la persona responsable del servicio pueda recibir y responder, y después se elimina. No se conserva en ninguna base de datos, archivo de log ni sistema de analítica de OpenedMic después de esa transmisión. La política de privacidad del proveedor del webhook se aplica a lo que su sistema guarde.
Si el punto de salida no está disponible o configurado, el servidor tampoco conserva el contenido del mensaje: la interfaz ofrece una alternativa para escribir directamente a hello@openedmic.com desde tu cliente de correo.
8. Servicios de analítica de terceros
El sitio público y la aplicación en vivo no cargan etiquetas de analítica de terceros ni envían eventos de uso del producto desde tu navegador a un proveedor externo de analítica. La analítica operativa autoalojada descrita en la sección 5 sigue en uso.
9. Aplicación web instalable (PWA)
OpenedMic se puede instalar como aplicación de pantalla de inicio en dispositivos y navegadores compatibles. Al instalar:
- El shell de la aplicación se sirve desde el mismo origen - sin pasar por una tienda de aplicaciones
- Se registra un Service Worker en tu navegador para cargar recursos estáticos (fuentes, scripts) con fiabilidad y mostrar una página base sin conexión
- El Service Worker no almacena en caché páginas HTML ni contenido dinámico. Las funciones de sesión en vivo - crear sala, entrar, flujos de audio/vídeo, señalización - requieren conexión activa y no funcionan sin conexión
- Si rechazas el diálogo de instalación, se guarda un indicador en
localStoragepara no volver a mostrarlo - Si lanzas la aplicación en modo standalone tras instalarla, la analítica autoalojada puede registrar un evento técnico de uso de la instalación
10. Cookies y almacenamiento del navegador
El sitio público y la aplicación en vivo no crean cookies de analítica ni publicidad. Usan almacenamiento funcional del navegador en tu dispositivo:
- Nombre para mostrar (clave
localStorage:openedmic-username): recuerda en el dispositivo el nombre introducido entre visitas. Al entrar en una sala, se envía como dato de sesión y puede mostrarse a los participantes. Permanece hasta que lo sustituyes o borras los datos del sitio. - Preferencia de idioma - aplicación (clave
localStorage:openedmic-app-lang) - conserva el idioma de interfaz elegido en la aplicación - Preferencia de idioma - inicio (clave
localStorage:openedmic-lang) - conserva el idioma elegido en la página de inicio - Ajustes de accesibilidad - inicio (clave
localStorage:openedmic-a11y) - guarda preferencias de contraste, movimiento y fuente si las has modificado - Rechazo del diálogo de instalación (clave
localStorage:pwa-dismissed) - se define si rechazas la invitación de instalación - Rechazo del diálogo de iOS (clave
localStorage:pwa-ios-dismissed) - se define si rechazas «Añadir a la pantalla de inicio» en iOS - Token de reconexión de quien transmite (clave
localStorage:om_btoken_[room]) - guardado solo durante una transmisión activa, TTL cliente de ~60 segundos
Los valores funcionales de localStorage restauran preferencias, evitan repetir avisos de instalación, reutilizan el nombre para mostrar o mantienen la continuidad de una sesión activa. Al borrar los datos del sitio se eliminan estos valores. El panel de operaciones con acceso restringido en ops.openedmic.com crea una sola cookie de sesión estrictamente necesaria, llamada openedmic_dash_sid y marcada como HttpOnly, únicamente cuando inicia sesión un operador autorizado. La cookie usa Secure y SameSite=Strict, tiene una caducidad móvil de 30 minutos y no se utiliza para visitantes públicos, analítica ni publicidad.
11. Grabación local
Si usas la función de grabación local durante una transmisión, el audio y/o vídeo se capturan directamente en tu navegador mediante la MediaRecorder API y se guardan en tu dispositivo en formato WebM. Nada se envía a un servidor. OpenedMic no tiene acceso a tus grabaciones.
12. Infraestructura y servicios de terceros
- Render.com: hosting de origen del servidor Node.js. Puede procesar IP y generar registros de acceso estándar conforme a su política.
- Cloudflare: DNS y protección de red cuando está configurada. Cloudflare puede recibir metadatos de conexión, incluida la IP, cuando el navegador accede a un dominio de OpenedMic que pasa por su proxy.
- Google Fonts: las páginas públicas de información solicitan hojas de estilo y fuentes a dominios de Google. Google recibe metadatos de conexión, incluida la IP y las cabeceras del navegador. La aplicación de salas en directo de
/apputiliza fuentes alojadas localmente y no solicita Google Fonts. - Metered.live: servicio TURN usado cuando no hay conexión WebRTC directa. Procesa metadatos de conexión y puede retransmitir medios cifrados en tiempo real.
- Google STUN:
stun.l.google.compuede ayudar a establecer WebRTC, incluso como alternativa cuando no hay credenciales TURN. - Proveedor de entrega de contacto: si está configurado, recibe por webhook el nombre, correo, asunto, mensaje, hora de envío y página de origen descritos en la sección 7.
Toda conexión del navegador con un proveedor de hosting, fuentes, CDN, STUN o TURN expone necesariamente a ese proveedor metadatos de red como la IP. Los pares WebRTC y servicios de descubrimiento o relay también pueden procesar metadatos de direcciones necesarios para establecer la conexión. Se aplican las condiciones, políticas y prácticas de conservación de cada proveedor.
13. Sin publicidad
OpenedMic no muestra publicidad de pago ni usa su analítica operativa autoalojada para crear perfiles publicitarios.
14. Menores
OpenedMic está destinado únicamente a personas de 18 años o más, según los Términos. No solicita conscientemente información personal de menores. El procesamiento técnico, de red y operativo autoalojado descrito en esta política puede ocurrir cuando alguien visita el sitio o usa el servicio. Si crees que un menor facilitó información personal mediante el formulario o una sesión en vivo, contacta con OpenedMic para revisarlo.
15. Cambios en esta política
Esta política puede actualizarse a medida que evolucione el servicio. La fecha en la parte superior refleja la última actualización. El uso continuado del servicio tras una actualización implica aceptación de la versión revisada.
16. Contacto
Para cualquier duda sobre esta política, utiliza la página de contacto.